- Notes de version Cloud Insights
- Démarrage
- Accès et autorisations
- Notifications
- Interaction avec Insights
- Intégration d'Automation Hub
- Intégration d’Action Center
- Surveillance en temps réel
- Exportation de données en temps réel
- Résolution des problèmes
Envoi de données à Splunk
Dans cette rubrique, vous pouvez apprendre à utiliser la fonctionnalité d'exportation de données en temps réel Insights pour envoyer des données à Splunk et les utiliser là-bas.
Configurez le module complémentaire Splunk pour l'intégration des services cloud Microsoft avec Azure Event Hub.
Le tableau suivant répertorie les composants utilisés pour consommer les données Event Hubs.
Composant (Component) |
Description |
---|---|
Entrées |
Un lecteur d'une source de données (par exemple, EventHub ajouté par le module complémentaire Microsoft Data Services. |
Index |
Stockage des données des entrées pouvant être interrogées. |
Recherche et création de rapports |
Exploration des données, des requêtes ad-hoc aux tableaux de bord persistants |
Vous devez créer un index d'événements à intégrer à Event Hubs.
Pour authentifier Splunk auprès d'Azure, vous devez créer une application Azure AD et un principal de service.
- Se connecter à
portal.azure.com
- Enregistrez une application auprès d'Azure AD et créez un principal de service.
-
Connectez-vous au module complémentaire Splunk pour les services cloud Microsoft à l'aide de l' ID de client (Client ID)/ID de locataire (ID de locataire (Directory (tenant) ID) dans Azure). Vous pouvez également utiliser la clé secrète du client.
Définissez les données d'entrée et d'ingestion dans l'index.
Ajoutez une entrée de données à l'aide de Splunk Web et configurez les paramètres suivants :
- Espace de noms Azure Event Hub (FQDN)
- Le nom Azure Event Hub
-
Groupe de consommation Azure Event Hub
Remarque : utilisez Autres options pour définir l'index préféré défini dans Créer un index d'événement ( Create event index).
Pour explorer le jeu de données, vous pouvez commencer à échantillonner les données disponibles.
Affinez les données en les filtrant et en les regroupant (par exemple, voir le nombre récent d'événements pour les tâches).
- Vue d'ensemble (Overview)
- Prérequis
- Configurer l’intégration de Splunk avec Event Hubs
- Configurez le module complémentaire Splunk pour l'intégration des services cloud Microsoft avec Azure Event Hub.
- Créer un index d'événements
- Configurer Azure Connection
- Ajouter des données via Splunk Web
- Explorer les données